Overslaan en naar de inhoud gaan

Verdien tot 2 ton met vondst server-side bug

Gisteren maakte Trend Micro bekend 1,5 miljoen dollar beschikbaar te stellen voor beveiligingsonderzoekers die bug weten te traceren in server-side software. Het bedrijf verbindt wel strikte voorwaarden aan de uitkering van de premie.
eurobiljetten
© DNB
DNB

De premie is onderdeel van het nieuwe Targeted Incentive Program (TIP) van het Zero Day Initiative (ZDI). Het ZDI is heel succesvol zoals blijkt uit de meer dan 600 adviezen die alleen al dit jaar op basis van meldingen van onderzoekers werden gedaan.

Dit programma is echter ongestructureerd. Daarom is het nu tijd om onderzoekers met het TIP te richten op specifieke doelwitten die ofwel voor ons van belang zijn of de beveiliging van onze klanten verbetert, zegt Brian Gorenc, ZDI Director of Vulnerability Research in een blog.

Voor het TIP zijn in eerste instantie 6 doelwitten geselecteerd. Aan elk van de doelwitten hangt een premie die echter alleen wordt uitgekeerd aan de eerste waardevolle melding. Die melding moet bovendien gedaan worden binnen een afgebakend tijdskader.

TIP programma voor 2018
TIP programma voor 2018

Zodra de premie is geclaimd verdwijnt het doel uit de lijst en komt er een nieuwe voor in de plaats. Meldingen moeten zijn voorzien van een volledig functionerende exploit. Een proof of Concept alleen is niet voldoende. Bovendien moet de bug in potentie de mogelijkheid hebben om wijzigingen in de code van de kern aan te brengen.

Na de melding aan de betreffende leveranciers van de code krijgen zij 120 dagen om de bug te repareren voordat deze publiekelijk kenbaar wordt gemaakt.

 

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in